¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne MDM: Primeros pasos en la gestión de dispositivos Apple

Tema

Esta guía describe el proceso de inscripción en NinjaOne Mobile Device Management (MDM) para dispositivos móviles Apple, incluidos los iPad. Si desea utilizar Apple Business Manager para gestionar dispositivos, continúe con la configuración siguiendo las instrucciones de este artículo y, a continuación, consulte MDM: Sincronización de inscripción de Apple con ADE/ABM (opcional)

Entorno

  • Gestión de dispositivos móviles NinjaOne
  • Apple iOS y iPadOS

Descripción

Para obtener una descripción general de todas las funciones de MDM, consulte ¿Qué es la gestión de dispositivos móviles (MDM)?.

La gestión de dispositivos móviles Apple de NinjaOne permite la gestión multitenencia, lo que significa un mayor control sobre los dispositivos móviles con diferentes conexiones desde NinjaOne.

  • Compatibilidad con múltiples certificados APN independientes.
  • Varios programas ADE se conectan para admitir diferentes ABM para el registro de dispositivos utilizando un único certificado push APNs.
  • Sincronización automatizada de los registros actuales de dispositivos ADE para reflejar las actualizaciones predeterminadas de la organización, la ubicación y la función del dispositivo. 
  • Presentación optimizada de los datos de los dispositivos, como el número de dispositivos relacionados con cada conexión, la disponibilidad y caducidad de las licencias, el ID de usuario y mucho más.
  • La implementación de la gestión de políticas no se limita a la forma en que los APN se asocian con el dispositivo, lo que significa que hay menos políticas que gestionar en NinjaOne. 
¿Le interesa ver un vídeo relacionado con este proceso? Consulte nuestra biblioteca de vídeos de NinjaOne MDM

Índice

Seleccione una categoría para obtener más información.

Habilitar el registro de dispositivos con APN

Antes de añadir los dispositivos a NinjaOne y registrarlos en el MDM, debe habilitar la aplicación MDM en la sección Administración e inscribirse en los servicios de notificaciones push de Apple (APN), lo que requiere un certificado firmado por Apple (instrucciones incluidas a continuación). APN es un servicio en la nube que permite a las aplicaciones de terceros aprobadas instaladas en dispositivos Apple enviar notificaciones push desde un servidor remoto a los usuarios a través de una conexión segura.

Notas importantes:

  • Los administradores del sistema deben configurar los permisos de un técnico en MDM conectable para crear nuevos certificados APNs. 
  • Si se inscribe en la inscripción automática de dispositivos (ADE) opcional , debe generar un token para utilizarlo con Apple Business Manager (haga clic aquí para obtener instrucciones).
  • Si no renueva el certificado APNs antes de que caduque dentro del periodo de gracia de 30 días de Apple, NinjaOne MDM no podrá gestionar los dispositivos; estos deberán volver a inscribirse en el software NinjaOne. Además, no se podrán añadir nuevos dispositivos móviles (consulte la captura de pantalla a continuación). Es fundamental no dejar que caduque el certificado APN. Haga clic aquí para saber cómo renovar el certificado APN. 
  • Cada nuevo certificado requiere una clave privada diferente; esto permite la migración de dispositivos a una nueva división de NinjaOne si es necesario. 

Para habilitar la gestión de dispositivos móviles: 

  1. Vaya a Administración > Aplicaciones > Instaladas. Haga clic en NinjaOne Apple MDM y habilítelo. 
    mdm apple mutli gif.gif
  2. Permanezca en la pestaña Servicio de notificaciones push de Apple y haga clic en Añadir certificado APNs.
    APNs_add cert.png
    Se muestra el modal Añadir certificado del servicio de notificaciones push de Apple. 
  3. Haga clic en el botón Descargar archivo en el paso 1 para obtener la solicitud de firma de certificado (CSR). Se descargará en su ordenador. 
  4. Haga clic en el hipervínculo azul del paso 2 de la ventana modal y, a continuación, haga clic en Continuar para acceder al portal de certificados de Apple.
    APNs cert_download.png
    El portal se abre en una nueva pestaña. 
  5. Introduzca el ID de Apple asignado al dispositivo o cree uno nuevo. Utilice los hipervínculos situados debajo del campo de inicio de sesión para crear una cuenta para nuevos dispositivos. 

    Nota importante: Se recomienda utilizar una cuenta controlada por una organización en lugar de una cuenta de usuario individual. La cuenta debe ser una a la que la organización pueda acceder para garantizar el acceso. Bloquear el acceso a la cuenta causará problemas al renovar el certificado y obligará a la organización a volver a registrar todos los dispositivos Apple. Aunque se requiere utilizar un ID de Apple y renovar el certificado anualmente, el ID de Apple utilizado para MDM no se utilizará en los dispositivos. 

    apple sign in.png

  6. Introduzca el código de autenticación para continuar.
    Si tiene éxito, verá el portal de certificados push de Apple.
  7. Haga clic en Crear un certificado
    APNs portal_add cert.png
  8. Lea los Términos de uso en su totalidad; active la casilla de verificación en la parte inferior del modal y haga clic en Aceptar.
    accept_terms_of_use.png
  9. Haga clic en Seleccionar archivo para cargar el archivo CSR que descargó en el paso 3 de esta guía y, a continuación, haga clic en Cargar.
    upload_csr.png
  10. Haga clic en Descargar en Apple para obtener el archivo PEM. 
    apple download pem.png
  11. Vuelva a la plataforma NinjaOne. En el modal Añadir certificado de servicio de notificaciones push de Apple, haga clic en Cargar archivo para cargar el archivo PEM que descargó en el paso 10 anterior.
  12. Introduzca la misma dirección de correo electrónico que utilizó para crear el ID de Apple (paso 5) y, a continuación, asigne un nombre al certificado APNs para distinguirlo de otros certificados añadidos al MDM. Haga clic en Guardar.
    APN_upload.png
    Verá la confirmación del estado de inscripción en la pantalla con el ID de Apple asociado. 

Renovar APN 

Haga clic en el enlace Acciones > Renovar de la página de configuración. Este enlace también proporciona la fecha de caducidad de todos los certificados, independientemente de su estado. Siga el mismo proceso descrito anteriormente para la configuración inicial. Una vez completado, la columna Caduca en se actualizará para reflejar la nueva fecha de caducidad, que debería ser un año a partir de la fecha de renovación.
APN renew.png

Eliminar APN

Los administradores del sistema y los técnicos con los permisos adecuados pueden restablecer la configuración de MDM. Una vez eliminado, el MDM se puede volver a inscribir utilizando la misma cuenta o una diferente.  

Nota importante: al restablecer la conexión, los dispositivos asociados dejan de estar gestionados, no se borran y deben volver a registrarse.

Para eliminar el APN:

  1. Haga clic en el enlace Acciones > Restablecer conexión en la página de configuración de la aplicación MDM.
    mdm_apn_reset connection.png
  2. Revise la lista de dispositivos afectados; puede hacer clic en el hipervínculo Ver todos los dispositivos para navegar a la cuadrícula de búsqueda de dispositivos, que se filtrará para mostrar los dispositivos asociados con la conexión APN. 
    mdm_apn_reset connection_view devices.png
  3. Introduzca su correo electrónico para confirmar y, a continuación, haga clic en Restablecer conexión

FAQ

Próximos pasos